VPC용 가상 서버 이미지 온보딩
이 튜토리얼에서는 가상 사설 클라우드(VPC)용 가상 서버 이미지 샘플을 계정에 온보딩하는 방법을 안내합니다. 이 튜토리얼을 완료하면 비공개 카탈로그를 만들고, 이미지를 가져오며, 선택한 배포 대상에 설치할 수 있는지 확인하고, 계정에 액세스할 수 있는 사용자가 가상 서버 이미지를 사용할 수 있도록 설정하는 방법을 배울 수 있습니다. 이 튜토리얼을 완료하면 조직의 목표에 맞게 각 단계를 조정하십시오. 이 튜토리얼에는 가상 서버 이미지를 대상 IBM Cloud 가상 프라이빗 클라우드(VPC)에 배포하는 단계가 포함되어 있습니다. 결과적으로 연관된 인프라 비용이 발생합니다.
IBM Z® (IAM) 배포 지원을 위한 VPC용 가상 서버 이미지 온보딩이 비공개 카탈로그에서 사용 가능합니다. IBM Z 이 지원하는 가상 서버 이미지의 온보딩 경험은 개인 카탈로그 내 다른 가상 서버 이미지를 온보딩하는 방식과 동일합니다.
시작하기 전에
-
종량과금제 또는 구독 계정을 사용하고 있는지 확인하십시오. 자세한 내용은 계정 유형 보기를 참조하십시오.
-
VPC에 대한 가상 서버 이미지를 먼저 가져와서 VPC에서 유효성을 검증해야 합니다. VPC에서 가상 서버 이미지를 이미 가져와서 유효성 검증한 경우 다음 단계를 건너뛸 수 있습니다.
- VPC를 작성하십시오.
- IBM Cloud Object Storage의 인스턴스를 작성하고 이미지를 버킷에 업로드하십시오.
- VPC에서 사용자 정의 이미지를 가져오고 유효성 검증 하십시오. 소프트웨어를 사용할 수 있도록 하려는 각 리젼에 대해 이를 수행하고 각 리젼의 가져온 이미지에 대해 SHA 또는 체크섬이 일치하는지 확인하십시오.
-
IBM Cloud Identity and Access Management 에서 다음 액세스 권한이 지정되었는지 확인하십시오.
- 카탈로그 관리 서비스에서 편집자 역할 이상입니다.
- Schematics 서비스에서 관리자 역할 이상입니다.
자세한 정보는 계정 관리 서비스에 대한 액세스 권한 지정을 참조하십시오.
개인용 카탈로그 작성
- IBM Cloud 콘솔에서 관리 > 카탈로그로 이동하여 카탈로그 작성을 클릭하십시오.
- 카탈로그 유형으로 제품 기본값을 선택하십시오.
- 카탈로그의 이름(예:
Sample virtual server image)을 입력하십시오. - 카탈로그에서 IBM Cloud® 카탈로그의 모든 제품을 제외하려면 제품 없음을 선택하십시오.
- 작성을 클릭하십시오.
개인용 카탈로그에 가상 서버 이미지 가져오기
-
개인용 제품 페이지에서 추가를 클릭하십시오.
-
배포 방법으로 VPC용 가상 서버 이미지를 선택합니다.
-
추가할 제품의 종류로 소프트웨어 를 선택하십시오.
-
온보드하려는 이미지를 선택하십시오.
추가할 가상 서버 이미지가 사용 가능한 이미지 목록에 포함되어 있지 않으면 새 이미지 가져오기 를 클릭하여 가져오십시오. 이미지를 개인 카탈로그에 등록하려면 해당 이미지가 IBM Cloud VPC 에 사용 가능 상태로 업로드되어야 하며, x86 또는 s390x 아키텍처를 사용해야 합니다. 또한 이미지를 베어메탈 프로파일 또는 인스턴스 그룹과 함께 사용하거나 암호화할 수 없습니다. 이미지는 한 번에 하나의 개인용 카탈로그 내에서 하나의 상품에만 추가할 수 있습니다. 가져올 이미지를 이미 다른 제품으로 가져온 경우 새 제품에 이미지를 추가하기 전에 해당 제품에서 이미지를 제거하거나 제품을 삭제해야 합니다.
-
소프트웨어 버전을 입력하십시오 (예:
1.0.0). -
카테고리로 개발자 도구 를 선택하십시오.
-
제품 추가를 클릭하십시오.
이미지 세부사항 검토
- 버전 목록 테이블에서 가상 서버 이미지가 포함된 행을 클릭하십시오.
- 이미지를 검토하고 다른 지역의 이미지를 추가하려면 지역 추가 를 클릭하십시오. 추가하는 이미지에는 2단계에서추가한 원래 이미지와 동일한 요약 또는 체크섬이 있어야 합니다.
- 이미지를 검토한 후 다음을 클릭합니다.
버전 세부사항 검토
이 소프트웨어 버전의 세부사항을 검토하고 다음을 클릭하십시오.
라이센스 요구사항 설정
사용자가 IBM Cloud Services Agreement 이상의 라이센스 계약에 동의해야 하는 경우 각 계약에 대한 URL을 제공하십시오. 또는 사용자가 자체 라이센스를 가져올 수 있는 경우 해당 URL도 제공할 수 있습니다.
- 라이선스 추가를 클릭합니다.
- 라이선스의 이름과 URL 을 입력하고 라이선스 추가를 클릭합니다.
- 다음 을 클릭하십시오.
Readme 파일 편집
README 파일 템플릿을 사용하여 소프트웨어 설치 지침을 문서화하세요. 이 튜토리얼의 목적에 따라 다음 단계는 readme 파일의 설명을 편집하는 방법을 설명합니다.
- 편집 아이콘
을 클릭하십시오.
- readme 파일 템플리트 의 컨텐츠를 복사하여 붙여넣고 필요에 따라 업데이트하십시오.
- 저장 > 다음 을 클릭하십시오.
가상 서버 이미지 유효성 검증
가상 서버 이미지의 유효성 검증에는 소프트웨어의 테스트 배치 실행이 포함됩니다. 이미지의 유효성을 검증하면 VPC에서 프로비저닝할 수 있음을 증명합니다. 제품에 추가한 첫 번째 이미지가 유효성 검증됩니다. 추가 리젼은 이 유효성 검증에 포함되지 않습니다.
-
VPC, SSH키, 서브넷 및 프로파일을 선택하여 유효성 검증 대상을 구성하십시오. 그런 다음 다음을 누르십시오.
-
선택적으로 이름을 지정하고 리소스 그룹 및 Schematics 리젼을 선택하여 Schematics 작업공간을 구성하십시오. 그런 후 다음 을 클릭하십시오.
태그 필드에 가상 서버 이미지에 첨부할 특정 태그의 이름을 입력할 수 있습니다. 태그는 사용 비용을 구성하고 추적하며 계정의 리소스에 대한 액세스를 관리하는 방법을 제공합니다.
-
유효성 검사 버전 섹션에서 다음 라이선스 계약을 읽었으며 이에 동의합니다.
-
유효성 검증 을 클릭하십시오.
유효성 검증 프로세스의 진행 상태를 모니터하려면 로그 보기 를 클릭하십시오.
규제 준수 관리
소프트웨어에 보안 및 규정 준수 요구 사항을 충족함을 입증할 수 있는 제어 기능을 추가할 수 있습니다. 준수 여부를 주장하려면 Workload Protection 의 재고 결과를 추가해야 합니다. Workload Protection 에서 지원하는 컨트롤만 카탈로그에 표시됩니다. 정책에서 컨트롤을 추가하거나 모듈 참조에서 컨트롤을 가져올 수 있습니다.
제어 추가
컨트롤을 추가하려면 다음 단계를 완료하십시오:
준수 통제 기능 추가
-
규정 준수 관리 페이지에서 '제어 추가'를 선택합니다.
-
Workload Protection 인스턴스를 선택한 다음 정책을 선택하십시오.
아직 Workload Protection 인스턴스를 프로비저닝하지 않은 경우, IBM Cloud 카탈로그에서 인스턴스를 설정하고 IBM Cloud 계정에 대해 클라우드 Security Posture Management(CSPM)를 활성화 해야 합니다. 그런 다음 기존 Workload Protection 인스턴스 또는 새 인스턴스와 통합하기 위한 단계를 완료하십시오.
-
전체 정책을 추가할지, 아니면 제어 항목의 일부만 추가할지 선택하십시오.
-
전체 정책을 추가하도록 선택한 경우 다음 단계로 진행하십시오. 일부 컨트롤만 추가하도록 선택한 경우, 추가하려는 컨트롤을 선택하십시오.
-
추가 를 클릭하십시오.
Workload Protection 의 재고 결과를 추가하세요
Workload Protection 의 재고 결과를 추가하면 사용자가 카탈로그에서 제품을 평가할 때 해당 제품의 준수 여부를 확인할 수 있습니다.
Workload Protection 에서는 인벤토리가 하루에 한 번씩 업데이트됩니다. 재고를 카탈로그 목록에 추가하기 전에 자원을 배치하고 재고가 업데이트될 때까지 기다려야 합니다. 자세한 내용은 재고 관리로 이동하십시오.
인벤토리 결과를 추가하려면 다음 단계를 완료하세요:
- 규정 준수 관리 페이지에서 결과를 추가를 클릭합니다.
- 이전에 프로비저닝한 ' Workload Protection ' 인스턴스를 선택하십시오.
- 최신 재고 결과를 적용하려면 적용을 클릭하세요.
요구사항 검토
제품을 계정에 공유하려면 유효성 검사 및 기타 요구 사항을 완료해야 합니다. 제품을 공유할 준비가 되면 공유 준비를 클릭하십시오. 결과적으로 계정에서 Sample virtual server image 개인용 카탈로그에 액세스할 수 있는 사용자만 가상 서버 이미지를 사용할 수 있습니다.
다음 단계
개인용 카탈로그뿐만 아니라 계정 또는 엔터프라이즈에 제품을 공유하려면 탐색에서 제품 이름을 클릭하여 제품 세부사항 페이지로 이동하십시오. 작업 메뉴에서 공유를 클릭합니다. 제품을 공유할 위치를 선택하고 공유를 클릭하십시오.
또한 Partner Center를 사용하여 IBM Cloud 카탈로그에 제품을 공개할 수도 있습니다. 제품을 IBM Cloud 카탈로그에 공개하는 경우 모든 IBM Cloud 사용자가 공개적으로 사용할 수 있습니다. 자세한 정보는 소프트웨어 게시 를 참조하십시오.